Bin mon cochon : qui veut la peau de Fleury-Michon ?

ZATAZ a détecté une vente des plus surprenantes concernant la marque alimentaire Fleury-Michon. Pour 10 balles, tout est bon dans le cochon ?

Restons connectés, en toute cybersécurité !

Suivez ZATAZ sur vos plateformes préférées et ne manquez plus aucune alerte et actu.

Aucun spam – Désinscription facile – Vie privée protégée

Un pirate informatique repéré par ZATAZ, il y a 10 jours, a diffusé une petite annonce dans un darkweb que je ne citerai pas ici. L’annonce, publiée sur un forum cybercriminel par un utilisateur nommé « MHA », propose un accès présumé à des comptes internes de l’entreprise française Fleury-Michon. Le pirate affirme qu’il possède des accès à des comptes de haut niveau [ZATAZ a pu constater les données en question], avec des adresses électroniques professionnelles exposées.

L’annonce détaille les dates d’accès, des modules internes, des références de hachage (mots de passe sécurisés), et suggère que des vulnérabilités ou partages de sessions sont présents. Les informations vendues incluent aussi des rôles internes (comités), des contacts personnels (mails, numéros de téléphone), et des données permettant de réaliser des attaques ciblées comme le BEC (Business Email Compromise), des courriels usurpateurs très ciblés.

CYBERALERTE : Êtes-vous déjà exposé ?

Scannez les menaces vous concernant avant qu’il ne soit trop tard.

Scanner mes risques maintenant

Service confidentiel – Réponse instantanée

L’annonce mentionne un « hachage réutilisé dans plusieurs entrées« , ce qui peut indiquer soit une faille de sécurité transversale (ex. : mauvaise segmentation des comptes), soit des comptes compromis par le même malveillant. Dans les deux cas, un mot de passe identique utilisé sur plusieurs comptes ou une faille système qui duplique des éléments sensibles n’est pas négligeable. À noter la présence d’un mot parlant : « Adduits« . Il s’agit de solutions pour réduire le recours à certains additifs et conservateurs, éléments stratégiques dans l’agroalimentaire.

L’auteur présente cet accès comme stratégique, utile pour l’espionnage industriel ou à la cartographie de réseaux partenaires. Stratégique mais vendu pour une bouchée de pain. Le tout étant proposé pour 10 dollars, payable en cryptomonnaies (BTC ou XMR), à un seul acheteur. L’annonce conclut avec un avertissement : l’acheteur assume la responsabilité.

ZATAZ a alerté l’entreprise [Protocole 105680] et l’ANSSI, l’Agence Nationale de Sécurité des Systèmes d’Information, le 7 juin 2025. Fleury-Michon n’a pas répondu.

Restons connectés, en toute cybersécurité !

Suivez ZATAZ sur vos plateformes préférées et ne manquez plus aucune alerte, actu ou bon plan cyber.

Aucun spam – Désinscription facile – Vie privée protégée

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. Il s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. ZATAZ.COM est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. 9ème influenceur Cyber d'Europe. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Réserviste de la Gendarmerie Nationale (Unité Nationale Cyber - réserve volontaire citoyenne) et de l'Éducation Nationale Hauts-de-France. Médaillé de la Défense Nationale (Marine Nationale) et de la médaille des réservistes volontaires de défense et de sécurité intérieure. (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.
  1. Didier Reply

    On voit bien le « laisser aller » dans ces grosses boites niveau sécurité, on se demande d’ou sort le DSI…

    En plus vous les prévenez et il ne deignent pas répondre, honte à eux !

    Bonne continuation

    Didier

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.